当受害者打开附加的 SVG 文件时,它会下载打包在受密码保护的 ZIP 存档内的第二阶段恶意软件负载。该有效载荷通过 DLL 侧加载启动 Remcos 远程访问木马 (RAT) 的传送。her.dll...
穿越 CDN 迷雾,探寻真实 IP 的利器
开启真实 IP 探寻之旅在如今这个互联网高度发达的时代,Web 应用程序的安全防护越来越受到重视。Cloudflare 等 CDN(内容分发网络)服务的广泛应用,为网站提供了强大的 DDoS 防护、流...
PoC | Commvault 远程代码执行 CVE-2025-34028(9.0)
Commvault它是什么? Commvault 自称是数据保护或网络弹性解决方案;撇开花哨的词语不谈,产品市场评论网站将 Commvault 归类为企业备份和复制套件。这种读取能力告诉我们,Comm...
前端绕过的攻与防(中)
前言:在之前章节里,我们介绍了基于前端绕过的几种常见思路分享,也了解了前端绕过的思路,及可能造成的安全隐患等等,当然,更多是来源于前端的程序设计缺陷所导致,今天我们将继续介绍其他的前端绕过方法,思路仅...
应急响应案例分析与经验分享
案例一:网站首页图片被篡改攻击者入侵成功后可能会对网站进行篡改,比如上传黑页、博彩页面、webshell 等。从攻击者的心理分析,往往攻击者会是这些黑页、博彩页面或者 webshell 的首次访问者。...
无认证也能入侵?Commvault 现严重漏洞,黑客可借此远程 掌控 系统
在当今数字化时代,数据已成为企业最为关键的资产之一,而数据保护平台的安全性直接关系到企业的核心利益与用户的隐私安全。然而,近期一则关于 Commvault Command Center Innovat...
伪随机数总结
windows与linux下的随机数机制是不一样的,如果给的是elf文件要求随机序列,需要在linux下编译。C一般先设置种子srand(0),然后调用rand,前后两次调用rand生成的随机数不同。...
告警!勒索毒王Weaxor家族利用AI攻击,国内多家公司受灾
近日,360数字安全集团接收到国内十余家公司遭受勒索病毒攻击的紧急求助,涉及到实业、医疗、传媒等关键行业。360安全服务中心在第一时间排查确认后发现,多起攻击事件皆是由Weaxor勒索家族入侵引发,该...
疑被激活操作系统后门?美国特工对亚冬会网攻窃密内情披露
2025年哈尔滨第九届亚冬会期间,赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击。经查,美国国家安全局特定入侵行动办公室(简称“TAO”)凯瑟琳·威尔逊、罗伯特·思内尔、斯蒂芬·约翰逊等3名特...
入侵全球最大的航空公司和酒店奖励平台
玲珑安全第六期SRC培训开启招生点击下方卡片查看招生细则欢迎广大朋友咨询参加啊?谁把我黑了??(二)这篇文章你看过瘾了吗?今天我要分享的是我入侵(当然是合法渗透~)全球最大的航空公司和酒店奖励平台的故...
【钓鱼情报】黑产利用中文域名层层面具钓鱼诈骗
近期捕获到某黑产组织利用中文域名不易被检测的机制投递钓鱼邮件,企图诈骗的案例,一旦中招后还会自动下载恶意代码占领主机,进一步横向移动,骗取同事信任。整个过程用到了多重技术手段,包括:可信域名伪装,恶意...
Paste-一个可以快速在输入框里面插入各种自己自定义的payload的浏览器插件
这是啥? 一个可以快速在输入框里面插入各种自己自定义的payload的浏览器插件 为啥写? 在测试的时候,翻笔记,找payload,自己手工输入。一次两次还好,多了就烦了。然后就写了,当然市面上有应该...
27384